拜登擬任命前NSA官員出任新設(shè)立的國(guó)家網(wǎng)絡(luò)總監(jiān)(NCD)一職,CISA等美國(guó)政府網(wǎng)絡(luò)安全相關(guān)部門主官亦擬由奧巴馬政府時(shí)期的國(guó)土安全部網(wǎng)絡(luò)安全官員擔(dān)任。
美國(guó)總統(tǒng)拜登新官上任三把火,準(zhǔn)備籌建美國(guó)政府網(wǎng)絡(luò)安全團(tuán)隊(duì),將投入100億美元構(gòu)筑山姆大叔計(jì)算機(jī)網(wǎng)絡(luò)防御堤壩。
據(jù)報(bào)道,前美國(guó)國(guó)家安全局(NSA)和國(guó)家安全委員會(huì)官員Jen Easterly將出任國(guó)家網(wǎng)絡(luò)總監(jiān)(National Cyber Director),監(jiān)管美國(guó)聯(lián)邦政府的網(wǎng)絡(luò)安全活動(dòng)。Easterly是美國(guó)國(guó)防部網(wǎng)絡(luò)司令部籌建團(tuán)隊(duì)成員之一,2006年在伊拉克服役,期間利用信號(hào)情報(bào)追蹤目標(biāo),目前擔(dān)任國(guó)際金融巨頭摩根士丹利公司彈性主管。
國(guó)家網(wǎng)絡(luò)總監(jiān)(NCD)是今年必定通過的軍費(fèi)預(yù)算中設(shè)立的全新職位。
除了Easterly,前國(guó)土安全部網(wǎng)絡(luò)政策副部長(zhǎng)Rob Silvers預(yù)期出任網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)局長(zhǎng),負(fù)責(zé)公營(yíng)和私營(yíng)部門的計(jì)算機(jī)安全建議事宜。Silvers的走馬上任是為了頂上去年11月時(shí)任總統(tǒng)特朗普撤職Chris Krebs的缺。Krebs不僅拒絕表示美國(guó)總統(tǒng)大選結(jié)果有詐,還聲稱此次選舉是“美國(guó)歷史上最安全可靠的”,所以遭到特朗普撤職。Silvers在奧巴馬總統(tǒng)任期的最后一年里主管國(guó)土安全部網(wǎng)絡(luò)政策事宜。
還有Eric Goldstein,又一位前國(guó)土安全部官員,預(yù)期擔(dān)任CISA網(wǎng)絡(luò)部門的行政助理主任。Goldstein曾在奧巴馬政府任職,是國(guó)土安全部網(wǎng)絡(luò)安全與通信辦公室的聯(lián)絡(luò)負(fù)責(zé)人。
以上全是傳言,并無高層官方發(fā)聲。
誰將拿下NCD?
NCD將作為美國(guó)總統(tǒng)的網(wǎng)絡(luò)安全政策和戰(zhàn)略的主要顧問,是美國(guó)政府所有網(wǎng)絡(luò)事務(wù)的尖兵,負(fù)責(zé)向國(guó)家安全委員會(huì)、國(guó)土安全委員會(huì)和相關(guān)聯(lián)邦部門與機(jī)構(gòu),以及這些機(jī)構(gòu)的職員提供建議與咨詢。
最重要的是,鑒于近期俄羅斯政府(疑似)靠網(wǎng)絡(luò)監(jiān)控軟件SolarWinds后門入侵美國(guó)政府多個(gè)關(guān)鍵部門,NCD將負(fù)責(zé)“準(zhǔn)備美國(guó)聯(lián)邦政府對(duì)各聯(lián)邦部門及機(jī)構(gòu)遭受重大網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)行動(dòng)的響應(yīng)”。
2020年12月的一次演講中,拜登將SolarWinds后門事件描述為對(duì)“國(guó)家安全的致命威脅”,此后又宣稱美國(guó)需要“創(chuàng)新和重新設(shè)想面對(duì)網(wǎng)絡(luò)空間等新領(lǐng)域新興威脅的防御措施”。
在前總統(tǒng)特朗普似乎醉心削弱網(wǎng)絡(luò)安全問題,做出把資金轉(zhuǎn)去修建墨西哥邊境墻這種事情的情況下,上述傳言中的快速任命受到歡迎。
目前為止,如果說拜登的做法有什么不妥的話,那就是他選的人全部出自公共事業(yè)領(lǐng)域,相對(duì)缺乏在企業(yè)界的經(jīng)驗(yàn)。而互聯(lián)網(wǎng)依然是幾乎完全依托私有網(wǎng)絡(luò)的一張大網(wǎng)。
新總統(tǒng)在其即將到來的新冠肺炎疫情救助計(jì)劃中劃出100億美元,用以促進(jìn)美國(guó)政府的網(wǎng)絡(luò)安全工作。大部分資金會(huì)流入CISA和美國(guó)聯(lián)邦總務(wù)署(GSA):90億美元用于成立介于二者之間的新網(wǎng)絡(luò)安全服務(wù);2億美元用于為美國(guó)數(shù)字服務(wù)(US Digital Service)部門招聘技術(shù)專家;3億美元用來資助新的GSA項(xiàng)目;還有6.9億美元給CISA用來加強(qiáng)安全監(jiān)控與事件響應(yīng)。
不過,資金目前還處在提案階段,沒有跡象表明國(guó)會(huì)有意在短期內(nèi)陪拜登玩。